Возможно не верно указан интерфей в PreUp для WireGuard? Я указал так, т.к. иcпользуется тунель 6in4
iptables -A FORWARD -i %i -j ACCEPT;
iptables -t nat -A POSTROUTING -o ens3 -j MASQUERADE;
ip6tables -A FORWARD -i %i -j ACCEPT;
ip6tables -t nat -A POSTROUTING -o tun6in4 -j MASQUERADE